- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
介绍
第十章 加密技术标准、法律法规
加密技术标准
数字签名标准和电子签名法
安全电子交易规范SET
国外相关PKT体系建设标准
国内相关PKT体系建设标准
ISO7498-2安全标准
ISO7498-2提供了以下五种可选择的安全服务
认证
访问控制
数据保密
数据完整性
防止否认
Authentication
Access control
Data Integrity
Data Confidentiality
(Non-reputation
加密技术标准
数字加密标准DES
高级加密标准AES
数字签名标准
数字签名
数字签名标准
数字签名标准DSS(美国)
数字签名
对文件进行加密解决了传送信息的保密问题,而防止他人对传输的文件进行破坏,以及如何确定发信人的身份还需要采取其它的手段,这一手段就是数字签名。在电子商务安全保密系统中,数字签名技术有着特别重要的地位,在电子商务安全服务中的源鉴别、完整性服务、不可否认服务中,都要用到数字签名技术。在电子商务中,完善的数字签名应具备签字方不能抵赖、他人不能伪造、在公证人面前能够验证真伪的能力。
数字签名技术
数字签名基于公共密钥体制
A传送方
B接收方
数字签名标准DSS
数字签名的应用涉及到法律问题
1991年8月30日, 美国国家标准与技术学会NIST公布了数字签名标准DSS (现在叫联邦信息处理标准FIPS)
指定数字签名算法(DSA)
DSS签名使用FIPS l80-1和安全hash标准(SHS)产生和核实数字签名
指定安全hash算法(SHA)
电子签名法
数字签名的应用涉及到法律问题
法国是第一个制定数字签名法的国家
美国于1991年公布数字签名标准(DSS)后,部分州已制定了数字签名法
安全电子交易规范SET
在开放的因特网上处理电子商务,保证买卖双方传输数据的安全成为电子商务的重要的问题。为了克服SSL安全协议的缺点,满足电子交易持续不断地增加的安全要求,为了达到交易安全及合乎成本效益的市场要求,VISA国际组织及其它公司如Master Card、Micro Soft、IBM等共同制定了安全电子交易(SET:Secure Electronic Transactions)公告。这是一个为在线交易而设立的一个开放的、以电子货币为基础的电子付款系统规范。
SET协议要达到的目标
(1)保证电子商务参与者信息的相互隔离。客户的资料加密或打包后边过商家到达银行,但是商家不能看到客户的帐户和密码信息;
(2)保证信息在Intemet上安全传输,防止数据被黑客或被内部人员窃取;
(3)解决多方认证问题,不仅要对消费者的信角卡认证,而且要对在线商店的信誉程度认证,同时还有消费看、在线商店与银行间的认证;
(4)保证了网上交易的实时性,使所有的支付过程都是在线的;
(5)规范协议和消息格式,促使不同厂家开发的软件具有兼容性和互操作功能,并且可以运行在不同的硬件和操作系统平台上。
SET安全协议的工作原理
(1)消费者利用已有的计算机通过因特网选定的物品,并下电子订单(关于产品属性的字段);
(2)通过电子商务服务器与网上商场联系,网上商场做出应答,告诉消费者的订单的相关情况(是否改动以及关于购买属性的关键字段);
(3)消费者选择付款方式,确认订单,签发付款指令(此时SET介入);
(4)在SET中,消费者必须对定单和付款指令进行数字签名,同时利用双重签名技术保证商家看不到消费者的帐号信息;
(5)在线商店接受定单后,向消费者所在银行请求支付认可,信息通过支付网关到收单银行,再到电子货币发行公司确认,批准交易后,返回确认信息给在线商店;
(6)在线商店发送定单确认信息给消费者,消费者端软件可记录交易日志,以备将来查询;
(7)在线商店发送货物或提供服务,并通知收单银行将钱从消费者的帐号转移到商店帐号,或通知发卡银行请求支付。
SET协议的意义
SET主要使用电子认证技术,其认证过程使用RSA和DES算法,因此,可以为电子商务提供很强的安全保护;
由于安全电子交易规范是由信用卡发卡公司参与制定的,一般认为,安全电子交易规范的认证系统是有效的;
SET规范是目前电子商务中最重要的协议,它的推出必将大大促进电子商务的繁荣和发展;
SET将建立一种能在因特网上安全使用银行卡进行购物的标准。
SET协议存在的一些问题
协议没有说明收单银行给在线商店付款前,是否必须收到消费者的货物接收证书。如果在线商店提供的货物不符合质量标准,消费者提出异议,责任由谁承担?
协议没有担保“非拒绝行为”,这意味着在线商店没有办法证明订购是由签署证书的、讲信用的消费者发出的;
SET技术规范没有提及在事务处理完成后,如何安全地保存或销毁此类数据,是否应当将数据保存在消费者、在线商店
您可能关注的文档
最近下载
- 化学式书写专项提高练习.docx VIP
- 妇产科—妊娠高血压疾病ppt(课件).pptx
- DB32T 4269-2022 医疗机构污泥处理技术规范.pdf VIP
- [六年级上册]六年级上册第四单元作文:保护环境作文800字.docx VIP
- 地球小博士题目100道.pdf VIP
- 《学习用品我整理》教学设计 小学劳动 一年级.docx VIP
- 山东省济南市历下区2023-2024学年五年级上册期中测试数学试卷.pdf VIP
- 机械工程队挖掘机、轮式推土机、推土机操作保规程.doc VIP
- 2024年创新方法大赛理论测试模拟试卷含答案.doc
- 人音版音乐一年级上册第3课《国旗国旗真美丽》课件(19张PPT内嵌音视频).pptx VIP
文档评论(0)